安全组与网络ACL的区别

最近更新时间: 2023-03-20 16:32:14

安全组 网络ACL
cvm实例级别的流量控制(第一防御层) 子网级别的流量控制(第二防御层)
支持允许规则和拒绝规则 支持允许规则和拒绝规则
有状态:返回数据流会被自动允许,不受任何规则的影响 无状态:返回数据流必须被规则明确允许
只有在启动CVM实例的同时指定安全组,或稍后将安全组与实例关联的情况下,操作才会被应用到实例 自动应用关联子网内的所有CVM实例(备份防御层,若CVM实例为绑定安全组,这里可以做备份防御)